تراجع إلى الخلف   :: TRAIDNT FORUM :: > قسم تطوير المنتديات > ركن تطوير منتديات vb3.8.0 > ركن ثغرات النسخه الثالثه

ركن ثغرات النسخه الثالثه لجميع النسخ التاليه : [vB3.8.0] +[vB3.7.0] +[vB3.6.0] + [vB3.5.0] + [vB3.0.0] : هذا الركن لايقبل إضافة أي مشاركه

ثغرات النسخه 3.5 جمع اكثرها في موضوع واحد

السلام عليكم جمعت لكم بعض الثغرات في موضوع واحد وسوف اوافيكم با الجديد يمكن كلها او بعضها معروف انشاء الله يستفيد الباقين انشاء الله ثغره

 
  #1  
قديمة 17 - 03 - 2006, 04:40 الشريف سعود غير متواجد حاليآ بالمنتدى
صورة 'الشريف سعود' الرمزية
:: عضو نشيط ::
بيانات موقعي
اصدار المنتدى: لا أملك منتدى
 






الشريف سعود سوف يصبح مبدعالشريف سعود سوف يصبح مبدعالشريف سعود سوف يصبح مبدعالشريف سعود سوف يصبح مبدع
أرسل رسالة بواسطة MSN إلى الشريف سعود

السلام عليكم

جمعت لكم بعض الثغرات

في موضوع واحد وسوف اوافيكم

با الجديد

يمكن كلها او بعضها معروف انشاء الله يستفيد الباقين

انشاء الله

ثغره من نوع Path Disclosure ومستواها متوسط وعن طريقها يستطيع المخترق معرفة دليل الموقع موجود بأي مكان على الخادم

الثغره موجوده في ملف class_core.php وبالتحديد في سطر رقم 1365

[/COLOR][/SIZE][/FONT]
رمز PHP:
 foreach ($this->superglobal_lookup AS $arrayname

$registry->superglobal_size["$arrayname"] = sizeof($GLOBALS["$arrayname"]); 
 
foreach (
array_keys($GLOBALS["$arrayname"]) AS $varname

unset(
$GLOBALS["$varname"]); <<------ 
الترقيع:
1- افتح ملف class_core.php وابحث عن السطر التالي :

رمز PHP:
unset($GLOBALS["$varname"]); 
2- إستبدله بالأتي:
رمز PHP:
 if( !in_array($varname$this->superglobal_lookup )) 
unset(
$GLOBALS["$varname"]); 
[FONT=Tahoma][SIZE=4][COLOR=#0000ff]3- إحفظ الملف وقم برفعه.





طريقة سد ثغرات اختراق المنتديات وحمايتها vb
كافه الطرق لحمايه منتداك من الاختراق للجيل الثالث vb3
1-
افتح ملف config.php
الموجود تحت مجلد include
قم بتعديل اسماء المجلدات كالتالى
$admincpdir = 'admincp';
(قم بتغير اسم المجلد)
$modcpdir = 'modcp';
(قم بتغير اسم المجلد)
قم بتغيير اسم مجلد admincp للاسم الذى كتبته بملف الكونفيج
الان ارفع ملف الكونفيج
انشىء مجلد جديد وسمه admincp
وكذالك انشئ مجلد جديد اخر باسم modcp
للحمايه اكثر لمجلد الادمين
إذا كانت لوحة تحكم المشرف العام مفتوحه
للدخول بدون طلب كلمة مرور أخرى فيفضل أن تقوم بحمايتها تفادياً لأي طريقة وصول
عن طريق htaccess .
اذهب الى لوحة تحكم الموقع السي بانال واضغط على ايقونه
password protect directories
بعدها سيظهر لك مجلدات موقعك حدد مجلد المنتدى
اضغط على مجلد المنتدى
ستفتح لك صفحه اخرى اختر المجلد المطلوب حمايته وهو مجلد المنتدى الذي غيرت اسمه انفا اضغط عليه ستفتح صفحة جديدة
ضع علامة صح في مربع القفل المغلق ومن ثم اضغط على save
ارجع لنفس الصفحة بالضغط على زر back
الان نقوم بوضع اسم مستخدم وباسورد لحماية مجلد الادمين الجديد
افعل ذالك واحفظ شغلك
وكرر العمليه مع المجلد القديم الفارغ admincp , modcp
وبهذا انتهينا من حماية مجلد الادمين ومجلد دخول المشرفين
--------------------------------------------------------------------------------
2-
ثغره الهتمل
بالنسبه للتواقيع
خيارات المنتدى
خيارات هوية العضو
السماح بأكواد الـ HTML في التواقيع
لا
--------------------------------------------------------------------------------
3-
خيارات المنتدى
خيارات الرسائل الخاصة
السماح بأكواد الـ HTML في الرسائل الخاصة
لا
--------------------------------------------------------------------------------
4-
خيارات المنتدى
خيارات ملاحظات العضو
السماح بـ HTML في ملاحظات الأعضاء
لا
--------------------------------------------------------------------------------
5-
حل ثغره شريط المواضيع
افتح ملف last10.php
وببعض الهاكات الاخرى ملف ttlast.php
ابحث عن
$fsel
$ftitle
فقط قم بحذفهم من الملف
وارفعه لمجلد منتداك
--------------------------------------------------------------------------------
6-
ثغرة ملف التعليمات faq.php
وهي ثغره من نوع Path Disclosure حيث بواسطتها يقدر أن يعرف الشخص المخترق في
أي دليل داخل السرفر تقع ملفات المنتدى
طريقة سد الثغرة
فتح ملف faq.php وقم بالبحث عن الأسطر التاليه
// initialize some template bits
$faqbits = '';
$faqlinks = '';
أضف بعدها مباشرة
$navbits[''] =$vbphrase['faq'];
احفظ الملف وارفعه لمجلد منتداك
--------------------------------------------------------------------------------
7-
ثغرة ملف editpost.php
هي ثغره من نوع CrossSite Scripting وهي ثغره عن طريقها يتم سرقة الكوكيز
المحفوظ داخل الأجهزه وبها يستطيع المخترق الدخول للمنتدى بالكوكيز المسروقه
ولكن لا يستطيع التعديل في بيانات الشخص المسروق الكوكيز منه سواءاً بريده
الالكتروني أو كلمة المرور وهذه ميزة النسخه من الجيل الثالث
طريقة سد الثغرة
قم بفتح ملف editpost.php وابحث عن السطر التالي
$edit['title'] = trim($_POST['title']);
استبدله بهذا السطر
$edit['title'] = trim(xss_clean($_POST['title']));
احفظ الملف وارفعه لمجلد منتداك
--------------------------------------------------------------------------------
8-
ثغرة ملف authorize.php
وهي ثغره من نوع SQL Injection
هو ملف خاص بتطبيق عمليات الشراء والتحقق من بعض مواقع الصرافات مثل paypal
وهو ليس لازم لعمل المنتدى فلو تم حذفه يكون أفضل






الثغرة على حسب ما فهمت من موقع السكيورتي أنو بتنوضع في رد للمواضيع وبتقوم بخرب الموضوع تاما
حذو الحذر من هذي


رمز PHP:
error_reporting(E_ALL & ~E_NOTICE); 
define('NO_REGISTER_GLOBALS'1); 
define('SESSION_BYPASS'1); 
$phrasegroups = array(); 
$specialtemplates = array(); 
chdir('./../'); 
require(
'./includes/init.php'); 
require(
'./includes/functions.php'); 
require(
'./includes/adminfunctions.php'); 
require(
'./includes/functions_subscriptions.php'); 
$check_hash strtoupper(md5($vboptions['authorize_loginid'] . 
$_POST['x_trans_id'] . $_POST['x_amount'])); 
if (
$check_hash == $_POST['x_MD5_Hash'] AND $_POST['x_response_code'] == 1

$item_number explode('_'$_POST['x_invoice_num']); 
$subscriptionid intval($item_number[0]); 
if (empty(
$item_number[1]) OR empty($item_number[2])) 
// non vBulletin subscription 
exit; 

$userid $DB_site->query_first("SELECT userid, languageid, styleid FROM " 
TABLE_PREFIX "user WHERE
3rabvb.com 



هام جداً :: ثغرة فى النسخ vb3.5.1 و vb 3.0.10 وبجب الترقيع

ثغرة فى النسخ vb3.5.1
منذ فترة وجيزة الشركة الأم vbulletin أصدرت نسختين جديدتين وهما vb3.5.2 و vb3.0.11
وذلك لإضافة بعض المميزات وترقيع الثغرات وأصدرت باتش لمن لا يريد الترقية لإغلاق الثغرات

طريقة التركيب ::
فك الضغط عن الملفات ستجد مجلد 351_patch و 3010_patch بداخلهم مجلد includes إرفع بال Ftp وإستبدل الملفات




ثغرتين خطيرتين في الاصدار 3.5.0 جولد


--------------------------------------------------------------------------------
ثغرتين خطيرتين في الاصدار 3.5.0 جولد


السلام عليكم ورحمة الله وبركاته

الغرض من هذه الاصدارات الجديدة هو توفير الدعم المعتاد واصلاح الأخطاء المحتمل ظهورها في الاصدار 3.5.0، بالاضافة الى علاج ثغرتين متعلقتين بالأمان في المتصفح الانترنت

اكسبلورر وال PHP والذي جعل اصدار هذه الاصدارات الثلاثة شيئاً حتمياً وينصح مطوروا الفيبوليتن بترقية المنتديات الى هذه الاصدارات.

بالنسبة للمشكلة الأولى والمتعلقة بالانترنت اكسبلورر والتي تؤثر في وظيفة رفع الصور في الفيبوليتن، والتي قد أثرت في أمان بعض التطبيقات الكبيرة الانتشار والتي تستخدم رفع

الملفات مثل الهوتميل و phpBB.
والمشكلة الثانية وهي في لغة ال PHP نفسها والتي قد تسمح بادخال معلومات غير صحيحة تؤدي الى وجود ثغرة خطيرة.
وننصح الجميع بسرعة الترقية بقدر الامكان الى الاصدارات الجديدة لتجنب حدوث بعض المشاكل من جراء اكتشاف هذه الثغرات وسوء استخدامها من قبل بعض الأشخاص.

التغييرات في النسخة الجديدة 3.5.1:
1- امكانية تشغيل/ايقاف خاصية AJAX: وهذا يتيح فرصة تشغيل وايقاف هذه الخاصية في المجالس التي تسبب فيها بعض المشاكل.
وهنا نلفت النظر الى أن هذا الاجراء (ايقاف ال AJAX) حل جذري وعملي لمشكلة رسائل التبليغ ذات الرموز غير المفهومة.
2- تقنية IconV الجديدة: والتي يجب أن تكون مدعومة من السيرفر المستضيف لاستخدامها، وهي تتيح المزيد من الامكانيات للغات غير اللاتينية مثل الصينية والعربية. (ويوصي فريق النادي

باستخدام هذه الامكانية قدر الامكان)
3- استخدام طريقة الاصدار 3.0.0 في منع التسجيل بعناوين بريد الكتروني.
4- تطوير نظام تثبيت المنتجات الملحقة بالفيبوليتن.
5- دعم كامل ومطور لل MySQL 5 مما يسمح بعمل الفيبوليتن بشكل خالي من الأخطاء وأسرع من ذي قبل.


التغييرات في القوالب عن الاصدار 3.5.0 جولد: تغيير في 17 قالب

التغييرات في الملفات عن الاصدار 3.5.0 جولد: تغيير في أكثر من 107 ملف


وهناك ثغرات موجوده با المعهد مثل اخر 10 مواضيع
توقيع الشريف سعود
سبحان الله وبحمده سبحان الله العظيم

 

العلامات المرجعية

أدوات الموضوع
طرق العرض

ضوابط المشاركة
لا يمكنك اضافة مواضيع جديدة
لا يمكنك اضافة مشاركات
لا يمكنك اضافة مرفقات
لا يمكنك تعديل مشاركاتك

رمز [IMG] : متاحة
رمز HTML : معطّلة
المراجع : معطّلة
Refbacks are متاحة




الساعة معتمدة بتوقيت جرينتش +3 . الساعة الآن : 15:05.
المعهد غير مسؤول عن أي اتفاق تجاري أو تعاوني بين الأعضاء
فعلى كل شخص تحمل مسئولية نفسه إتجاه مايقوم به من بيع وشراء وإتفاق وأعطاء معلومات موقعه
التعليقات المنشورة لا تعبر عن رأي معهد ترايدنت ولا نتحمل أي مسؤولية قانونية حيال ذلك (ويتحمل كاتبها مسؤولية النشر)


Powered by vBulletin® Version 3.8.7
.Copyright ©2000 - 2012, Jelsoft Enterprises Ltd

SEO by vBSEO 3.6.0 ©2011, Crawlability, Inc.